Trezor: Kunci Anda Selalu Ada di Tangan Seseorang. Dan Orang Itu Haruslah Anda.

cryptonews.ruDipublikasikan tanggal 2026-08-08Terakhir diperbarui pada 2026-08-08

Abstrak

Jika Anda memiliki dompet perangkat keras dan merasa khawatir beberapa hari terakhir, saya mengerti. Insiden Coldcard baru-baru ini serius dan menyebabkan kerugian nyata, namun ini bukanlah kegagalan penyimpanan mandiri atau alasan untuk tidak mempercayai semua dompet perangkat keras. Masalahnya terletak pada generasi bilangan acak yang lemah pada produk tertentu, bukan konsep dasar. Jika dompet Anda dibuat dengan benar, dana Anda tetap aman. Jangan biarkan ketakutan mengubah konfigurasi Anda. Multisig adalah alat yang berguna untuk jumlah besar, namun bisa rumit dan berlebihan bagi kebanyakan orang. Konfigurasi tanda tangan tunggal yang sederhana seringkali sudah cukup. Reaksi lain adalah kembali ke bursa atau layanan kustodian, yang berarti mempercayakan kunci Anda kepada pihak ketiga. Ini mengembalikan Anda ke sistem yang ingin dihindari Bitcoin. Dengan dompet perangkat keras, Anda menyimpan sendiri aset Anda. Kepercayaan beralih dari harapan bahwa kustodian akan jujur dan solvent, menjadi asumsi yang dapat diverifikasi bahwa perangkat dibuat dengan benar, terutama jika kodenya sumber terbuka. Tugas kami adalah membuat kepemilikan mandiri terasa mudah dan alami, bukan menakutkan. Standar yang kami tuju adalah penyimpanan mandiri yang jelas dan sederhana bagi siapa saja. Transparansi adalah kunci. Firmware kami bersumber terbuka, memungkinkan siapa pun untuk memeriksa cara kerjanya, termasuk generasi bilangan acak. Kami juga menjalankan program pelaporan kerentanan. In...

Jika Anda memiliki dompet perangkat keras dan merasa khawatir selama beberapa hari terakhir, saya sepenuhnya memahaminya. Insiden terbaru dengan Coldcard cukup serius, dan orang-orang nyata kehilangan uang nyata — ini sama sekali tidak boleh diremehkan. Satu perusahaan melakukan kesalahan besar dalam salah satu tugas utama dompet perangkat keras — menghasilkan keacakan yang kuat untuk seed — dan hal itu merugikan banyak orang nyata. Tetapi pada saat yang sama, ini bukanlah pukulan bagi konsep penyimpanan mandiri, dan ini tidak berarti bahwa dompet perangkat keras pada umumnya tidak dapat dipercaya lagi.

Ada baiknya memahami apa yang sebenarnya terjadi, tanpa keributan yang tidak perlu. Dompet dari mana dana dicuri dibuat dengan menggunakan pembangkitan angka acak yang lemah pada saat pembuatannya. Ini adalah kekurangan spesifik dari produk perusahaan tertentu, dan tidak memengaruhi cara perangkat dari produsen lain menghasilkan kunci mereka. Jika dompet Anda dibuat dengan benar sejak awal, insiden ini sama sekali tidak memengaruhi Anda. Dana Anda berada tepat di tempat yang sama seperti seminggu yang lalu, dan dilindungi oleh hal yang sama seperti sebelumnya.

Jadi, hal pertama yang akan saya katakan adalah: jangan biarkan ketakutan mengubah konfigurasi Anda. Ketakutan adalah insinyur yang buruk. Ia mendorong orang untuk menerapkan kompleksitas yang tidak mereka pahami, dan ketidakpahaman akan kompleksitas itu sendiri adalah sebuah risiko.

Saat ini banyak dibicarakan tentang dompet dengan multisig — yang memerlukan beberapa kunci untuk melakukan transfer dana. Multisig memang alat yang bagus, dan bagi mereka yang memiliki Bitcoin dalam jumlah sangat besar, hal ini dapat masuk akal karena berarti tidak ada satu perangkat atau satu penyedia tunggal yang dapat membahayakan semuanya. Trezor telah mendukung multisig sejak 2014 dan merupakan salah satu perangkat yang paling banyak digunakan dalam konfigurasi seperti itu. Tetapi bagi banyak orang, ini lebih dari yang mereka butuhkan. Tidak semua Bitcoin dimaksudkan untuk dikunci selamanya, dan untuk koin yang benar-benar Anda gunakan, multisig dengan cepat menjadi beban daripada bantuan. Bagi banyak orang, konfigurasi sederhana dengan tanda tangan tunggal bekerja dengan sangat baik. Satu seed, dicatat dengan benar dan disimpan dengan aman. Jelas dan nyaman. Multisig juga memiliki tantangan nyata: dari turun di bawah ambang batas yang diperlukan atau kesalahan konfigurasi, hingga kesulitan nyata dalam pencadangan dan pemulihan yang tepat, dan versi dengan manajemen yang disederhanakan dikenakan biaya tahunan. Ini memang bukan untuk semua orang.

Dan jika Anda baru dalam hal ini, tolong jangan biarkan satu minggu yang buruk menghentikan Anda bahkan sebelum Anda memulai. Penyimpanan mandiri adalah keterampilan, dan seperti keterampilan apa pun, ia memberi imbalan atas latihan lebih dari sekadar kepanikan. Mulailah dari yang kecil.

Seseorang Selalu Memegang Kunci Anda

Ada satu reaksi lain terhadap insiden ini yang saya pahami, tetapi ingin saya bantah dengan hati-hati. Selama hari-hari setelah berita ini muncul, sebagian Bitcoin kembali ke bursa dan produk-produk penyimpanan, karena orang-orang merasa bahwa mempercayakan perawatan koin mereka kepada perusahaan tampak lebih mudah dan lebih aman. Ini adalah reaksi manusia yang alami. Tetapi saya percaya dalam hal ini, pelajarannya dipahami secara terbalik.

Inilah yang tetap konstan, tidak peduli bagaimana Anda mengatur penyimpanan. Seseorang selalu memegang kunci ke Bitcoin Anda. Pertanyaannya hanya siapa. Jika bukan Anda, maka itu adalah sebuah perusahaan, dan Anda bergantung pada asumsi bahwa perusahaan tersebut jujur, kompeten, dan akan tetap ada besok.

Kita telah melihat berkali-kali apa yang terjadi ketika kepercayaan itu ternyata tidak beralasan. Bursa telah diretas. Kustodian telah bangkrut. Orang-orang yang percaya bahwa koin mereka aman di tangan orang lain terlambat mengetahui bahwa koin itu sebenarnya tidak pernah ada di tangan mereka. Satu-satunya alasan Bitcoin ada adalah agar uang Anda benar-benar milik Anda, dan bukan hanya saldo yang ditunjukkan perusahaan dan berjanji aman. Menyimpan kunci Anda sendiri hanyalah mengambil janji itu ke tangan Anda sendiri.

Pada tahap ini, pembaca yang cermat mungkin berkata, 'Tetapi Anda meminta saya untuk mempercayai perusahaan pembuat dompet, bukan bursa, jadi apa bedanya yang sebenarnya?' Ini pertanyaan yang bagus, dan jawabannya penting. Ketika Anda meninggalkan koin Anda di kustodian, Anda menyerahkan koin itu sendiri kepada mereka. Anda bergantung pada asumsi bahwa perusahaan itu akan tetap solvent, jujur, dan ada besok, dan jika mereka bangkrut, uang Anda akan hilang bersama mereka. Ketika Anda menggunakan dompet perangkat keras, Anda tidak menyerahkan koin kepada siapa pun. Anda menyimpannya sendiri. Kepercayaan Anda didasarkan pada asumsi yang lebih sempit — bahwa perangkat dibuat dengan benar. Dan karena kode kami terbuka untuk diperiksa oleh siapa saja, ini adalah sesuatu yang dapat Anda atau ahli independen benar-benar verifikasi, daripada hanya percaya begitu saja. Satu jenis kepercayaan dapat diverifikasi. Yang lainnya, Anda hanya harus berharap itu dibenarkan.

Ini tidak berarti bahwa penyimpanan mandiri tidak membawa tanggung jawab. Tentu saja ada. Tetapi tanggung jawab itu adalah harga untuk benar-benar memiliki sesuatu, dan kami percaya harga itu layak dibayar. Menyerahkan kunci Anda kepada kustodian tidak menghilangkan risiko. Itu hanya memindahkannya ke tempat di mana Anda tidak dapat melihat atau mengendalikannya, dan mengembalikan Anda ke sistem yang sama yang ingin dihindari oleh Bitcoin sejak awal.

Tugas Kami adalah Membuat Kepemilikan Menjadi Mudah

Jika tanggung jawab adalah sisi sebaliknya yang jujur dari penyimpanan mandiri, maka tugas yang layak dipecahkan adalah membuat tanggung jawab itu terasa mudah. Ini yang paling membuat saya bersemangat, dan itulah mengapa saya melakukan pekerjaan ini.

Untuk waktu yang lama, industri ini secara diam-diam mengakui bahwa penyimpanan mandiri adalah pilihan yang rumit dan sedikit menakutkan, dan kenyamanan akan selalu menjadi hak prerogatif bursa. Saya sampai pada kesimpulan yang bertentangan dengan asumsi yang tersirat itu. Kenyamanan memiliki pengaruh yang lebih besar pada di mana orang menyimpan Bitcoin mereka daripada kerumitan. Kebanyakan orang tidak meninggalkan koin mereka di bursa karena mereka telah menimbang risiko kebangkrutan bursa itu dan memutuskan itu sepadan. Mereka meninggalkannya di sana karena hanya memerlukan tiga puluh detik dan terasa biasa. Jika kita ingin lebih banyak orang memiliki kunci mereka sendiri, jawabannya bukan dengan berkhotbah kepada mereka tentang mengapa mereka harus melakukannya. Melainkan dengan membuat kepemilikan kunci terasa sama alami dan mudahnya seperti menggunakan aplikasi yang sudah mereka gunakan setiap hari.

Ini standar yang kami pegang di seluruh industri. Ini bukan tentang penyimpanan mandiri yang hanya dapat diakses oleh pengguna yang paham teknologi, tetapi tentang penyimpanan mandiri yang terasa jelas dan mudah bagi siapa pun. Keamanan tidak pernah tentang seberapa 'keras' atau rumitnya suatu pengaturan, dengan lemparan dadu, air gaps, dan lainnya. Semua hal itu dapat menciptakan perasaan aman yang tidak selalu sesuai dengan kenyataan. Yang penting adalah mendapatkan versi penyimpanan mandiri sehari-hari dengan benar, karena itulah yang akan digunakan oleh kebanyakan orang. Dompet tanda tangan tunggal yang andal adalah titik awal yang sangat baik, dan siapa pun dapat mengembangkannya dari sana.

Jangan Percaya pada Kami. Verifikasi Kami.

Ada satu benang merah lain yang mengalir melalui seluruh percakapan ini, dan setelah insiden seperti ini, hal itu menjadi lebih penting, bukan sebaliknya. Jika Anda akan menyimpan kunci Anda sendiri, Anda berhak tahu bahwa alat yang Anda percayai benar-benar melakukan apa yang dijanjikannya. Dan cara jujur untuk mendapatkan kepercayaan itu bukan dengan memintanya, tetapi dengan memberi orang kesempatan untuk memverifikasi.

Itulah mengapa firmware kami dan arsitektur perangkat kami bersifat terbuka. Siapa pun dapat mengetahui dengan tepat bagaimana Trezor bekerja, termasuk bagaimana tepatnya ia menghasilkan angka acak yang melindungi dana Anda. Keterbukaan itu sendiri bukanlah perisai ajaib, dan saya akan berhati-hati terhadap siapa pun yang mengklaim sebaliknya. Kode terbuka hanya membantu jika orang-orang benar-benar mempelajarinya dan jika orang lain membangun solusi baru di atasnya, yang menarik lebih banyak perhatian pada kode itu. Jadi kami melakukan segala yang kami bisa untuk memastikan itu terjadi.

Kami menjalankan program bug bounty di mana peneliti independen dibayar untuk menemukan dan melaporkan kelemahan, mengubah frasa 'seseorang bisa memeriksanya' menjadi motivasi nyata bagi mereka. Dan karena kodenya terbuka, pintu untuk pemeriksaan mendetail terbuka setiap hari, bukan hanya ketika perusahaan memutuskan untuk mengundang seseorang.

Transparansi bukanlah sesuatu yang kami tambahkan sebagai pemikiran akhir. Itu menentukan bagaimana kami membangun produk dari awal. Maksud Bitcoin tidak pernah bahwa Anda perlu mempercayai serangkaian institusi baru sebagai ganti yang lama. Maksudnya adalah Anda tidak perlu percaya buta sama sekali. Anda harus dapat memverifikasi. Perusahaan pembuat dompet yang meminta Anda untuk mempercayai mereka sambil menyembunyikan cara kerjanya, benar-benar melewatkan intinya.

Tanggung Jawab adalah Intinya

Jadi tidak, minggu yang sulit ini tidak berarti bahwa dompet perangkat keras tidak berfungsi, dan tidak berarti bahwa penyimpanan mandiri adalah kesalahan. Ini berarti apa yang selalu berarti. Memiliki uang Anda sendiri menuntut sikap tertentu dari Anda. Ini bukan kelemahan dari ide itu sendiri. Itu hanya inti dari kepemilikan. Dan minggu yang berat seperti ini tidak hanya menyakitkan. Itu memaksa seluruh industri untuk melakukan audit yang lebih ketat dan mengajukan pertanyaan yang lebih sulit, sementara kode tersebut mendapatkan pengawasan yang lebih ketat daripada sebelumnya — dari para peneliti, alat baru, dan komunitas luas. Hari ini mungkin tidak terlihat seperti itu, tetapi penyimpanan mandiri diam-diam menjadi lebih kuat — lebih cepat daripada hampir semua bagian lain dari ruang ini.

Seseorang akan menyimpan kunci ke Bitcoin Anda. Patut dicatat, selama minggu terakhir kami menyambut banyak pengguna baru di Trezor, sebagian besar dari mereka beralih dari Coldcard — ini adalah orang-orang yang peduli dengan penyimpanan mandiri dan tidak berniat untuk menyerahkannya. Kami akan merawat mereka seperti yang telah kami lakukan untuk semua orang selama dua belas tahun terakhir, memastikan keamanan mereka. Setelah semua yang telah kami semua saksikan, saya masih percaya bahwa tangan yang paling dapat diandalkan untuk Bitcoin Anda adalah tangan Anda sendiri. Uang Anda, akhirnya sepenuhnya milik Anda.

_________________________________________________________________________

Bitcoin.com tidak bertanggung jawab dan tidak akan bertanggung jawab, baik secara langsung maupun tidak langsung, atas kerugian, kerusakan, klaim, biaya, atau pengeluaran apa pun, baik yang aktual, dugaan, atau tidak langsung, yang timbul dari atau terkait dengan penggunaan atau kepercayaan pada konten, barang, atau layanan apa pun yang disebutkan dalam artikel ini. Kepercayaan pada informasi tersebut semata-mata menjadi risiko pembaca.

Pertanyaan Terkait

QApa kesalahan utama Coldcard dalam insiden yang disebutkan dalam artikel?

AColdcard melakukan kesalahan serius dalam salah satu tugas inti dompet keras: menghasilkan entropi (keacakan) yang kuat untuk seed pada saat pembuatan dompet. Kelemahan spesifik produk dari perusahaan tertentu ini menyebabkan hilangnya uang nyata.

QMengapa penulis menyarankan untuk tidak terburu-buru mengadopsi konfigurasi multisig?

APenulis menyatakan bahwa multisig adalah alat yang baik, terutama untuk pemegang Bitcoin dalam jumlah sangat besar. Namun, bagi banyak orang, ini lebih dari yang mereka butuhkan. Untuk koin yang benar-benar digunakan, multisig bisa menjadi beban daripada bantuan karena kompleksitasnya, seperti risiko konfigurasi yang salah, masalah pencadangan, dan pemulihan, serta sering dikenakan biaya tahunan untuk versi dengan manajemen yang disederhanakan.

QMenurut artikel, apa perbedaan mendasar antara menyimpan kunci sendiri (self-custody) dan mempercayakannya ke pihak ketiga (custodian)?

APerbedaannya terletak pada siapa yang memegang kunci. Dalam self-custody, Anda sendiri yang memegang kunci. Kepercayaan Anda hanya pada asumsi bahwa perangkat dompet dibuat dengan benar, yang dapat diverifikasi karena kodenya terbuka. Sedangkan pada custodian (seperti bursa), Anda mempercayakan koin itu sendiri kepada perusahaan. Anda bergantung pada asumsi bahwa perusahaan itu jujur, kompeten, dan akan tetap ada, yang merupakan kepercayaan buta dan tidak dapat diverifikasi.

QApa yang menjadi tugas utama yang ingin dicapai oleh penulis (dan Trezor) menurut artikel?

ATugas utamanya adalah membuat kepemilikan kunci pribadi (self-custody) menjadi mudah, alami, dan sederhana seperti menggunakan aplikasi sehari-hari. Tujuannya adalah agar self-custody bukanlah opsi yang menakutkan dan rumit hanya untuk pengguna teknis, tetapi menjadi pilihan yang jelas dan mudah diakses oleh siapa saja.

QBagaimana cara Trezor membangun kepercayaan pengguna, berdasarkan prinsip apa?

ATrezor membangun kepercayaan dengan transparansi dan verifikasi, bukan dengan meminta kepercayaan buta. Mereka membuka kode firmware dan arsitektur perangkat mereka sehingga siapa pun dapat memeriksa cara kerjanya, termasuk bagaimana ia menghasilkan bilangan acak. Mereka juga menjalankan program bug bounty untuk mendorong peneliti independen menemukan kelemahan. Prinsipnya adalah 'Jangan percayai kami. Verifikasi kami.'

Bacaan Terkait

Thune Akan Ajukan Permohonan untuk Menggelar Pemungutan Suara atas RUU CLARITY Act pada September

Meskipun diskusi dan kemungkinan pemungutan suara untuk mengakhiri debat atas RUU "Digital Asset Market Clarity Act" (CLARITY Act) ditunda karena jeda kerja Senat selama sebulan, para politisi Partai Republik ingin menunjukkan minat nyata mereka dalam mengesahkan RUU ini. Pemimpin Mayoritas Senat John Thune berencana mengajukan permohonan untuk pemungutan suara pengakhiran debat terkait RUU CLARITY Act sebelum masa reses Agustus, sehingga mempersiapkannya untuk pemungutan suara pada bulan September. Langkah ini dianggap sebagai sinyal positif bahwa kepemimpinan Partai Republik bermaksud memprioritaskan RUU ini setelah Senat kembali bersidang. Namun, beberapa tantangan berpotensi menghambat pengesahannya. Dua isu yang mencuat adalah pertanyaan tentang yield untuk stablecoin (yang kembali diangkat oleh lobby perbankan) dan ketentuan etika yang sedang dibahas dengan Gedung Putih. Setidaknya dua senator Republik menyatakan akan menolak RUU tersebut jika tidak ada amandemen yang melindungi bank lokal dari dampak negatif yield stablecoin. Gedung Putih juga belum menanggapi usulan baru tentang ketentuan etika yang mewajibkan pejabat publik melepaskan kepemilikan aset di perusahaan cryptocurrency. CEO Coinbase Brian Armstrong menghargai komitmen Thune, menekankan bahwa undang-undang federal yang jelas tentang struktur pasar akan membuka jalan bagi lebih banyak investasi, inovasi, dan lapangan kerja di AS, sekaligus memberikan perlindungan yang layak bagi konsumen. Namun, analis sepakat bahwa peluang pengesahan RUU CLARITY pada September kecil, karena Senat hanya memiliki sekitar 14 hari kerja untuk menyelesaikan RUU ini dan lainnya sebelum reses Oktober, ketika para senator akan kembali ke negara bagian mereka untuk kampanye pemilu sela.

cryptonews.ru56m yang lalu

Thune Akan Ajukan Permohonan untuk Menggelar Pemungutan Suara atas RUU CLARITY Act pada September

cryptonews.ru56m yang lalu

Pergeseran Penambang Bitcoin ke AI Kehilangan Efek Wow bagi Wall Street

Perputaran penambang bitcoin ke kecerdasan buatan (AI) dan komputasi kinerja tinggi (HPC) sedang mengubah model bisnis mereka. Namun, investor tidak lagi menghargai pengumuman kesepakatan infrastruktur baru dengan antusiasme yang sama seperti sebelumnya, menunjukkan pasar menjadi lebih selektif seiring strategi hosting AI menjadi arus utama. Analisis terbaru menunjukkan respons pasar terhadap pengumuman infrastruktur AI telah melemah secara signifikan dalam dua tahun terakhir. Dari 25 kesepakatan yang dipelajari, rata-rata pergerakan saham pada hari pengumuman turun dari sekitar 24% untuk kesepakatan paling awal menjadi sekitar 10% untuk yang terbaru, meskipun nilai dan ukuran kontrak meningkat. Ini menunjukkan investor sekarang lebih memperhatikan eksekusi, pendanaan, dan profitabilitas jangka panjang. Perbedaan ini terlihat jelas dalam reaksi pasar. Pengumuman awal dari perusahaan seperti Core Scientific dan Applied Digital pernah mendongkrak saham lebih dari 40%, tetapi kesepakatan besar yang lebih baru, seperti dari TeraWulf dan CleanSpark, hanya menghasilkan kenaikan saham yang jauh lebih moderat, sekitar 5-12%. Antusiasme yang mendingin juga tercermin dalam kinerja saham perusahaan penambang bitcoin yang beralih ke AI. Indeks Pertumbuhan Infrastruktur AI TEM telah turun sekitar 28,5% dari puncaknya pada Juni, menunjukkan kehati-hatian investor meskipun permintaan infrastruktur AI tetap tinggi. Perlambatan ini mencerminkan koreksi yang lebih luas di sektor infrastruktur AI.

cryptonews.ru58m yang lalu

Pergeseran Penambang Bitcoin ke AI Kehilangan Efek Wow bagi Wall Street

cryptonews.ru58m yang lalu

Trading

Spot
活动图片